首页 > 专业科目
题目内容 (请给出正确答案)
[单选题]

在安全态势感知平台中发现一个地址产生告警,该源地址为内网地址并且对大段地址进行探测,如该设备不是扫描器,则可能处于攻击中的哪个阶段()

A.攻击阶段

B.扫描阶段

C.信息收集阶段

D.隐藏阶段

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在安全态势感知平台中发现一个地址产生告警,该源地址为内网地址…”相关的问题
第1题
态势感知平台监测到以下事件,需要进行进一步处理的是?()

A.国外某地址发起的扫描探测

B.自有扫描器进行扫描漏洞产生的告警

C.DNS服务器解析产生的木马事件

D.业务交互地址之间产生的路径穿越事件

点击查看答案
第2题
在态势感知平台上监测到某员工地址存在病毒告警,该员工可能做了哪项操作?()

A.拷贝病毒文件

B.查看病毒文件代码

C.执行病毒文件

D.查看病毒文件名称

点击查看答案
第3题
态势感知平台监测到某服务器地址收到大量请求报文,该攻击类型为?()

A.文件上传攻击

B.拒绝服务

C.命令执行攻击

D.漏洞利用

点击查看答案
第4题
态势感知平台监测到某服务器地址收到大量请求报文,该攻击类型为()。

A.文件上传攻击

B.拒绝服务

C.漏洞利用

D.命令执行攻击

点击查看答案
第5题
如果一个端口被配置为一个安全端口,并开启了最大连接数限制和安全地址绑定,下列哪种操作,则端口不会产生安全的违例提示()。

A.用户受到网关欺骗的攻击

B.当其安全地址的数目已经达到允许的最大个数

C.如果该端口收到一个源地址不属于端口上的安全地址的包

D.用户修改了自己的IP地址

点击查看答案
第6题
客户新采购AF设备部署在出口,内网服务器配置私网地址,想实现在内网通过公网地址访问内网服务器,以下哪种方式可以实现()

A.目的地址转换

B.双向地址转换

C.源地址转换

D.以上均可实现

点击查看答案
第7题
关于扫描窥探攻击,下列哪个描述是错误的?()

A.扫描类的攻击包括地址扫描和端口扫描两类

B.通常是攻击者发动真正攻击前的网络探测行为

C.扫描类攻击的源地址是真实的,因此可以采用直援加入黑名单的方法进行防御

D.蠕虫病毒爆发的时候,一般伴随着地址扫描攻击,因此扫描类攻击具有攻击性

点击查看答案
第8题
安全运营中心(SOC)已收到可靠情报,表明威胁行为者正计划使用破坏性病毒的多种变体进行攻击。在获得该病毒变种的样本集并对其进行逆向工程以了解它们的工作原理后,发现了一个共性。所有变体都被编码为写入特定的内存位置。确定该病毒对组织没有威胁,因为他们有远见,可以在所有端点上启用什么功能()。

A.地址空间布局随机化(ASLR)。

B.可信平台模块(TPM)。

C.虚拟化。

D.过程隔离。

点击查看答案
第9题
ZXCTN9000设备的接口监控IP起到的作用是:()。

A.起到全程监控报文传递的作用,需要在OSPF配置中进行宣告

B.指明隧道下一跳需要封装在该接口IP对应的VLAN中,并且封装上对应的MAC地址

C.标明隧道业务的起始点以及终结点

D.该地址和端口没有任何关系,只要该网元还存在任何一个物理端口的连接,该网元仍能被PING通

点击查看答案
第10题
以下关于工业安全态势感知平台“告警处置”功能描述正确的是()

A.能够对网络、设备、用户、业务等异常行为识别并统计告警

B.能够通过对网络中的安全事件进行上下文关联,还原完整的攻击会话,按照攻击阶段对所有的安全事件按照不同阶段统计告警

C.能够对TOP10的安全事件进行排名显示

D.可以从风险主机视角结合发生的攻击事件,统计告警TOP10风险主机

E.能够按照告警事件的级别统计事件

F.能够对发起攻击的可疑IP进行告警

点击查看答案
第11题
以下哪些选项是NAT技术产生的原因?()

A.IP地址资源不足

B.保护内网服务器真实的IP地址

C.某些特定的业务需要

D.便于对设备进行管理

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改